मैलवेयर स्कैनिंग

हमारे द्वारा होस्ट की जाने वाली हर साइट पर मैलवेयर स्कैनिंग

हमारे द्वारा होस्ट की जाने वाली हर साइट एक कमर्शियल सिक्योरिटी स्टैक द्वारा सुरक्षित होती है: मैलवेयर स्कैनिंग, एक सक्रिय WAF जो पैच मौजूद होने से पहले एक्सप्लॉइट्स को ब्लॉक करता है, एक नेटवर्क फ़ायरवॉल, ब्रूट-फ़र्स्ट सुरक्षा और IP रेपुटेशन फ़िल्टरिंग। स्कैनिंग, WAF और कर्नेल-स्तरीय आइसोलेशन हर प्लान में शामिल हैं - क्योंकि एक संक्रमित साइट केवल उसके मालिक के लिए नहीं, बल्कि उसके पड़ोसियों के लिए भी एक खतरा है। जब कोई खतरा अंदर आ ही जाता है, तो वन-क्लिक क्लीनअप और स्टाफ-संचालित हैक रिपेयर उपलब्ध होते हैं। उपलब्धता: प्रति-साइट डेटाबेस थ्रॉटलिंग और प्रति-साइट रिसोर्स आँकड़े सक्रिय विकास में हैं और अभी उपलब्ध नहीं हैं। यहाँ वर्णित बाकी सब कुछ आज लाइव है।

  • 650,000+दुनिया भर में होस्ट की गई साइटें
  • हर दिनमैलवेयर स्कैनिंग, हर प्लान पर
  • शामिलस्कैनिंग, सक्रिय WAF और आइसोलेशन
  • 30 दिनदैनिक बैकअप प्रतिधारण, वन-क्लिक रिस्टोर

हर साइट पर क्या चलता है, पहले डिप्लॉय से ही

हमारे द्वारा होस्ट की जाने वाली हर साइट को हर दिन मैलवेयर के लिए स्कैन किया जाता है, और जो भी मिलता है उसे स्वचालित रूप से हटा दिया जाता है — हर प्लान में शामिल, बिना किसी कॉन्फ़िगरेशन के। हमारे अपने बेड़े पर हम इससे आगे जाते हैं: Imunify360 अपलोड होने पर फ़ाइलों पर नज़र रखता है और देखते ही ज्ञात मैलवेयर को हटा देता है, इसलिए किसी भी पेज पर आने से पहले एक सेप्ट अपलोड आमतौर पर जा चुका होता है। हमारे रीसोल्ड रेंज की साइट्स को उस प्लेटफ़ॉर्म द्वारा रोज़ाना स्कैन किया जाता है जिस पर वे चलती हैं। किसी भी तरह, क्या पाया गया और हमने इसके बारे में क्या किया, यह आपके डैशबोर्ड में आपका इंतज़ार कर रहा है, और आप किसी भी समय खुद एक नया स्कैन शुरू कर सकते हैं।

मालवेयर स्कैनिंग

फ़ाइलों को रात के क्रॉन पर स्कैन करने के बजाय लगातार स्कैन किया जाता है, इसलिए किसी सेंधमारी का पता घंटों बाद लगने के बजाय उसके होते ही चल जाता है। हर प्लान और हर प्रोडक्ट लाइन में स्कैनिंग शामिल है।

प्रोएक्टिव डब्ल्यूएएफ

सक्रिय फ़ायरवॉल ज्ञात शोषण तकनीकों को अंतर्निहित कमज़ोरी के लिए पैच उपलब्ध होने से पहले ही ब्लॉक कर देता है — यह वह अंतराल है जो बिना पैच वाले प्लगइन या थीम को चलाने वाली साइटों को फँसाता है।

नेटवर्क फ़ायरवॉल और ब्रूट-फ़ोर्स सुरक्षा

एक नेटवर्क-स्तरीय फ़ायरवॉल, लॉगिन एंडपॉइंट्स पर ब्रूट-फ़र्स्ट सुरक्षा और आईपी रिप्यूटेशन फ़िल्टरिंग साइट के सामने काम करती हैं, जो क्रेडेंशियल-स्टफिंग और प्रोबिंग ट्रैफ़िक को रोकती हैं जो अक्सर WordPress से समझौता होने से पहले होता है।

एक-क्लिक क्लीनअप

संक्रमण की पुष्टि होने पर, समाधान निकालना एक ही क्रिया है न कि फ़ाइल-दर-फ़ाइल मैन्युअल खोज। सफाई को एक ऐड-ऑन के रूप में बेचा जाता है — प्रति घटना या सदस्यता के रूप में — जबकि संक्रमण का पता लगाने वाली स्कैनिंग हमेशा शामिल होती है।

मैलवेयर शायद ही कभी अपनी घोषणा करता है, इसलिए डिटेक्शन लेयर्ड होता है

अकेला स्कैनर उन विचलनों को नहीं पकड़ पाता जो केवल व्यवहार में सामने आते हैं। हम कई स्वतंत्र सिग्नलों का मिलान करते हैं ताकि हैक की गई किसी भी साइट का पता उस सिग्नल से चल सके जो सबसे पहले सक्रिय हो।

  • मैलवेयर और फ़िशिंग किट मैलवेयर स्कैन द्वारा पकड़े जाते हैं, फिर Google Safe Browsing, PhishTank और SURBL/APWG ब्लॉकलिस्ट के मुकाबले उनकी क्रॉस-जांच की जाती है।
  • कंप्रमाइज्ड साइट के सिग्नेचर के लिए आउटबाउंड मेल पर नज़र रखी जाती है: वॉल्यूम स्पाइक्स, हाई बाउंस रेट, RBL और स्पैम-ट्रैप हिट्स, और फीडबैक-लूप शिकायतों, जिसमें प्रति-साइट आउटबाउंड रेट लिमिट लागू होती हैं।
  • एक स्पैम सिग्नल और एक मालवेयर सिग्नल दोनों मिलकर उच्च-विश्वास वाले खतरे को दर्शाते हैं—यही कारण है कि एक हैक की गई साइट को ब्लॉकलिस्टिंग के बाद के बजाय मिनटों में कार्रवाई में लाया जाता है।
  • क्रिप्टो-माइनर्स और अन्य संसाधन दुरुपयोग CloudLinux LVE के माध्यम से सामने आते हैं, जो प्रति साइट CPU और IO फॉल्ट्स को लॉग करता है और स्वचालित रूप से थ्रॉटल करता है।
  • हर सिग्नल — स्कैन हिट्स, मेल विसंगतियाँ, LVE फॉल्ट्स, हमारे एब्यूज मेलबॉक्स पर आने वाली एब्यूज रिपोर्ट — एक ही एब्यूज डेस्क में आता है, जहाँ इसे समेकित, डुप्लीकेट-मुक्त और प्राथमिकता के आधार पर व्यवस्थित किया जाता है।

सबसे पहले आइसोलेशन, ताकि इन्फेक्शन सिर्फ एक ही साइट की समस्या बनकर रहे

पहचान मायने रखती है, लेकिन उसके बाद के मिनटों में क्या होता है, वह ज़्यादा महत्वपूर्ण है। प्रत्येक साइट अपने स्वयं के कर्नेल-स्तरीय घेरे के भीतर स्थित होती है, जिससे किसी भी सेंध को उसी के भीतर सीमित कर दिया जाता है और उसका समाधान किया जाता है।

CageFS फ़ाइलसिस्टम आइसोलेशन

प्रत्येक टेनेंट को एक अलग फ़ाइल सिस्टम व्यू मिलता है और वह अन्य टेनेंट, अन्य साइट्स या संवेदनशील सिस्टम फ़ाइलों को नहीं देख सकता है। CloudLinux इसे सुरक्षा उल्लंघनों को रोकने के रूप में वर्णित करता है — किसी सेंध का असर सर्वर पर फैलने के बजाय पिंजरे के अंदर ही सीमित रहता है।

LVE संसाधन सीमाएँ

प्रत्येक साइट के लिए CPU, RAM, IO, IOPS, प्रक्रियाएँ (processes) और प्रविष्टि-प्रक्रियाएँ (entry-processes) सीमित हैं। कोई खनिक (miner), मेल बाढ़ (mail flood) या आक्रमित साइट अपने पड़ोसियों को भूखा रखने के बजाय अपने ही पिंजरे के भीतर नियंत्रित की जाती है।

सफाई से पहले सुरक्षित रखा गया साक्ष्य

क्वारंटीन फाइलों को लॉक कर देता है और निष्पादन को रोक देता है, जबकि साइट को उसी स्थिति में सुरक्षित रखता है जैसी वह मिली थी, ताकि फ़ोरेंसिक और बाद के किसी भी विवाद के पास काम करने के लिए कुछ वास्तविक आधार हो।

अपरिवर्तनीय बैकअप एक फ़ॉलबैक के रूप में

प्रति-साइट बैकअप अपरिवर्तनीय, ऑफसाइट और रनिंग फ्लीट से अलग होते हैं, और इनके रिस्टोर का अनुमान लगाने के बजाय परीक्षण किया जाता है। Footprint-Free प्लान्स में एक क्लिक से रिस्टोर करने की सुविधा के साथ 30 दिनों के लिए दैनिक बैकअप सुरक्षित रखे जाते हैं।

जब किसी साइट को फ़्लैग किया जाता है तो क्या होता है

प्रवर्तन क्रमिक, प्रतिवर्ती और कारण-आधारित है — एक प्रलेखित स्टेट मशीन, न कि कोई कुंद ऑन/ऑफ स्विच। प्रत्येक संक्रमण को उसके कारण और साक्ष्य के साथ लॉग किया जाता है, इसे हल करने के तरीके के साथ आपको सूचित किया जाता है, और इसके खिलाफ अपील की जा सकती है।

मैलवेयर का पता चला → प्रतिबंधित

साइट दिखाई देती रहती है लेकिन इसकी कार्यक्षमता सीमित होती है — आउटबाउंड मेल बंद, क्रॉन बंद, POST अवरुद्ध — और सफाई का विकल्प दिया जाता है। एक बार साइट को ठीक कर दिए जाने के बाद प्रतिबंधित स्थिति अपने आप हट जाती है।

गंभीर या अनसुलझा → अलग किया गया

फ़ाइलें लॉक होने और निष्पादन बंद होने के बाद साइट ऑफ़लाइन हो जाती है, जिसे फ़ोरेंसिक्स के लिए अलग कर दिया जाता है। सफ़ाई और समीक्षा के बाद क्वारंटीन को हटा दिया जाता है — अगले स्कैन पर कोई स्वचालित रिलीज़ नहीं होती है।

फ़िशिंग की पुष्टि हुई → तुरंत क्वारंटाइन किया गया

पुष्ट फ़िशिंग (phishing) से प्लेटफ़ॉर्म पर मौजूद हर व्यक्ति के लिए कानूनी जोखिम पैदा होता है, इसलिए यह क्रमिक प्रक्रिया को छोड़कर सीधे क्वारंटीन कर दिया जाता है।

आउटबाउंड स्पैम → थ्रॉटल, फिर प्रतिबंधित करें

आउटबाउंड मेल को पहले थ्रॉटल किया जाता है, फिर प्रतिबंधित स्थिति के तहत अक्षम किया जाता है, और यदि भेजना जारी रहता है तो यह केवल निलंबन तक बढ़ता है। एक निलंबित साइट टूटे हुए पृष्ठ के बजाय एक ब्रांडेड, कारण-विशिष्ट होल्डिंग पृष्ठ दिखाती है।

शामिल, अपसेल किया गया, और मरम्मत किया गया

हम वहीं सीमा तय करते हैं जहाँ बेड़े की सुरक्षा तय करती है। आपके पड़ोसियों की रक्षा करने वाली हर चीज़ शामिल है; आपके साइट पर विशेष रूप से किया जाने वाला कोई भी काम मूल्यवान है।

  • हर प्लान में शामिल: मैलवेयर स्कैनिंग, प्रोएक्टिव WAF, और LVE तथा CageFS आइसोलेशन।
  • ऐड-ऑन के रूप में उपलब्ध: वन-क्लिक मैलवेयर क्लीनअप और रीमेडिएशन, प्रति घटना या सब्सक्रिप्शन के रूप में।
  • ऐड-ऑन के रूप में भी उपलब्ध: उन्नत सुरक्षा स्तर — उन्नत WAF नियम, प्राथमिकता स्कैनिंग, बॉट प्रबंधन और DDoS स्तर, तथा समर्पित फ़ायरवॉल नियम।
  • हैैक रिपेयर एक फ़र्स्ट-पार्टी एक्स्ट्रा है, जिसे डैशबोर्ड से डीबी मेंटेनेंस, स्पीड ऑप्टिमाइज़ेशन और मैनेज्ड माइग्रेशन के साथ खरीदा जाता है। एक्स्ट्रा स्टाफ द्वारा पूरे किए जाते हैं या स्वचालित होते हैं; दोनों ही सूरतों में आपसे शुल्क लिया जाता है, काम पूरा किया जाता है, और काम पूरा होने पर आपको सूचित किया जाता है।
  • सफ़ाई की पेशकश संदर्भ के अनुसार की जाती है - किसी ऐसी साइट पर जिसे प्लेटफ़ॉर्म पहले ही फ़्लैग कर चुका है - ताकि जब कोई साइट सेल्फ़-हैक या कंप्रोमाइज़ हो, तब आपको सही सेवा की तलाश न करनी पड़े।

केवल एक साइट के लिए नहीं, नेटवर्क के लिए निर्मित

हमारे अधिकांश ग्राहक एक साइट नहीं चलाते हैं। स्कैनिंग और प्रवर्तन ऐसे ऑपरेटरों के लिए डिज़ाइन किए गए हैं जो उनमें से सैकड़ों का प्रबंधन करते हैं।

क्योंकि स्कैनिंग प्रत्येक साइट के भीतर चलने के बजाय हर वर्कर पर चलती है, इसलिए साइटों को जोड़ने से कॉन्फ़िगर करने के लिए स्कैनर या खरीदने के लिए लाइसेंस नहीं जुड़ते हैं। पाँच साइटों के नेटवर्क और दो हज़ार साइटों के नेटवर्क, दोनों को समान मैलवेयर स्कैनिंग, समान प्रोएक्टिव WAF और समान आइसोलेशन मॉडल मिलता है।

प्रवर्तन नीतियां प्रत्येक उत्पाद श्रृंखला और प्रत्येक ट्रिगर के लिए कॉन्फ़िगर करने योग्य हैं, क्योंकि बिलिंग समस्या, दुरुपयोग संकेत और कानूनी रूप से हटाए जाने की कार्रवाई एक जैसी एस्केलेशन टाइमिंग के हकदार नहीं हैं। साइट चाहे जो भी मार्ग अपनाए, संक्रमण को लॉग किया जाता है, कारण बताया जाता है, और आपको इसे हल करने का तरीका बताया जाता है।

Footprint-Free प्लान्स में मुफ्त SSL, असीमित बैंडविड्थ और डिस्क, 30 दिनों के लिए रखे जाने वाले दैनिक बैकअप, मुफ्त माइग्रेशन और 30 दिन की बिना किसी झंझट के पैसे वापसी की गारंटी मिलती है — सुरक्षा का बुनियादी स्तर इसका हिस्सा है, इसके ऊपर कोई अलग से जोड़ा गया खर्च नहीं।

अक्सर पूछे जाने वाले प्रश्न

क्या मैलवेयर स्कैनिंग शामिल है, या मुझे इसके लिए अलग से भुगतान करना होगा?

मैलवेयर स्कैनing हर प्लान में शामिल है, साथ ही सक्रिय WAF और LVE/CageFS आइसोलेशन भी। हम इन्हें शामिल करते हैं क्योंकि एक संक्रमित साइट उसके पड़ोसियों, सर्वर की प्रतिष्ठा और हमारे IP रेंज के लिए खतरा बनती है — इसलिए सुरक्षा वैकल्पिक नहीं हो सकती। जिसकी कीमत अलग से ली जाती है वह है रीमेडिएशन: वन-क्लिक मैलवेयर क्लीनअप, प्रति घटना या सब्सक्रिप्शन के रूप में, साथ ही उन्नत स्तर जैसे कि संवर्धित WAF नियम, प्राथमिकता स्कैनिंग, बॉट प्रबंधन और समर्पित फ़ायरवॉल नियम।

यदि उसी सर्वर पर कोई अन्य साइट हैक हो जाती है, तो क्या मेरी साइट सुरक्षित है?

यह साझा होने के बजाय आइसोलेटेड है। प्रत्येक साइट अपने स्वयं के CloudLinux LVE रिसोर्स केज और अपने स्वयं के CageFS फ़ाइलसिस्टम व्यू में चलती है, इसलिए कोई भी समझौता किया गया टेनेंट आपकी फ़ाइलों, आपके डेटाबेस क्रेडेंशियल्स या संवेदनशील सिस्टम फ़ाइलों को नहीं देख सकता है, और आपकी साइट को आवश्यक संसाधनों को समाप्त नहीं कर सकता है। इसके अलावा पुष्टि किए गए मैलवेयर या फ़िशिंग को ऑफ़लाइन कर दिया जाता है और फ़ॉरेंसिक के लिए अलग कर दिया जाता है। कोई भी होस्ट यह वादा नहीं कर सकता है कि कोई होस्टिंग पड़ोसी कभी कोई मायने नहीं रखेगा, लेकिन आइसोलेशन मॉडल विशेष रूप से इस तरह से डिज़ाइन किया गया है कि कोई भी सेंध केज की दीवार पर ही रुक जाती है।

जब मेरी साइट को संक्रमित के रूप में चिह्नित किया जाता है, तो उस क्षण क्या होता है?

डिफ़ॉल्ट पॉलिसी साइट को प्रतिबंधित स्थिति में ले जाती है: यह दृश्यमान रहती है, लेकिन आउटबाउंड मेल, क्रॉन और POST अनुरोध बंद कर दिए जाते हैं ताकि सेंधमारी से और अधिक नुकसान न हो, और सफाई का विकल्प दिया जाता है। आपको कारण और साक्ष्य के साथ सूचित किया जाता है, और साइट के ठीक होने पर स्थिति सामान्य हो जाती है। गंभीर या अनसुलझे मामलों को क्वारंटाइन में भेज दिया जाता है — ऑफ़लाइन, फाइलें लॉक, कोई निष्पादन नहीं — जिसे पुनः स्कैन पर स्वचालित रूप से होने के बजाय सफाई और समीक्षा के बाद वापस लिया जाता है।

क्या आप पहले से हैक की गई मेरी साइट को साफ़ कर सकते हैं?

हाँ। वन-क्लिक मैलवेयर क्लीनअप सीधे समाधान संभालता है, और स्टाफ द्वारा संचालित हैक मरम्मत डैशबोर्ड से खरीदे गए फ़र्स्ट-पार्टी एक्स्ट्रा के रूप में उपलब्ध है, जिसे प्रगति होने पर स्थिति अपडेट के साथ सही विभाग में भेजा जाता है। यदि एक साफ़ रिस्टोर बेहतर रास्ता है, तो प्रति-साइट बैकअप इम्यूटेबल, ऑफ़साइट और रनिंग फ़leet से अलग होते हैं, जिनका परीक्षण किया गया रिस्टोर होता है — Footprint-Free प्लान एक-क्लिक रिस्टोर के साथ 30 दिनों के लिए दैनिक बैकअप रखते हैं।

क्या स्कैनिंग करने से मेरी साइट धीमी हो जाएगी?

स्कैनिंग आपके PHP अनुरोधों के भीतर के बजाय होस्ट स्तर पर चलती है, और प्रति-साइट संसाधन सीमाएँ LVE द्वारा लागू की जाती हैं और डेटाबेस लोड MySQL Governor द्वारा थ्रॉटल किया जाता है, इसलिए सुरक्षा कार्य साइट के अपने आवंटन के लिए आपके आगंतुकों के साथ प्रतिस्पर्धा नहीं कर रहा है। हम स्कैनर के ओवरहेड के लिए बेंचमार्क आंकड़े प्रकाशित नहीं करते हैं, इसलिए हम ऐसी संख्या का दावा नहीं करेंगे जिसे हम आपको दिखा नहीं सकते।

एक प्रोएक्टिव WAF क्या है, और यह सामान्य फ़ायरवॉल से किस प्रकार भिन्न है?

एक सिग्नेचर-आधारित फ़ायरवॉल उन हमलों पर प्रतिक्रिया करता है जिन्हें वह पहले देख चुका है। Imunify360 का सक्रिय WAF ज्ञात एक्सप्लॉइट तकनीकों को तब ब्लॉक करता है जब अंतर्निहित vulnerability के लिए कोई पैच मौजूद होने से पहले ही, जो कि एक अनफ़िक्स्ड फ़्लाव वाले प्लगइन को चलाने वाली साइट की सुरक्षा करता है। यह नेटवर्क फ़ायरवॉल, ब्रूट-फ़र्स्ट सुरक्षा और IP रेपुटेशन फ़िल्टरिंग के साथ काम करता है, जो सभी प्लान में शामिल हैं।

डिप्लॉय करने से पहले सक्रिय सुरक्षा

मैलवेयर स्कैनिंग, प्रोएक्टिव WAF और कर्नेल-स्तरीय आइसोलेशन आपके पहले साइट के लाइव होते ही काम करना शुरू कर देते हैं। बिना किसी भुगतान विवरण के, 5 साइटों तक के साथ कार्ड-मुक्त 14-दिवसीय आज़माइश पर Footprint-Free Hosting आज़माएँ — और हर प्लान के पीछे 30-दिन की बिना किसी झंझट के पैसे-वापसी की गारंटी है।

निःशुल्क शुरू करें